Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Craven

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прочитал мануал, расстроился....
 
Для доступа в Интернет VNP клиенты используют свое текущее Интернет соединение. VPN клиентам не разрешается связываться с Интернет через WinRoute (настройки шлюза по умолчанию для клиентов установить невозможно).  
(с)
на сколько я понимаю, сделать все выше описанным мной способом не удастся?  
 
WinRoute имеет так называемый IPSec проход. Это значит, что WinRoute не имеет инструментов для установки соединения IPSec (туннеля), но он может обнаружить IPSec протокол и активизировать трафик между локальной сетью и Интернет  (с)
и ipsec средствами керио отпадает....

Всего записей: 16 | Зарегистр. 09-11-2006 | Отправлено: 13:32 01-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите пожалуйста. соединяюсь c ftp через тотал командер и получаю вот такую ошибку...
 
http://slil.ru/26106097
 
настройки тотала:
галка соединение через прокси и hhtp прокси с поддержкой ftp.
в чём грабли, народ?!
в правиле фаервол-инет ftp указан.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:50 01-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Такая проблемка.
киря 6.3.x
У пользователей дневные квоты. После превышения квот - ограничение траффика (bandwith limiter).. Ограничение срабатывает, но вот в чём проблема. Необходимо, что резалась скорость на всём, кроме почты (POP3 и SMTP). В моём же случае режется на всём. Вопрос, как всё же сделать, чтобы скорость по указанным протоколам не резалась.
Screen прилагаю. (нажать для увеличения)

 
Спасибо заранее.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 15:05 01-09-2008 | Исправлено: daledale, 15:07 01-09-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Кнопка адвансенд в ограничителе трафика  
на перевой закладке 2 и 3 радиобутон на твое усмотрение

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:36 01-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Дык там ж, эта кнопка, только для "больших Фаил трансфер" правила.. А внизу, где "Юзерс with excedeed quota" кнопку advanced - нету

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 16:19 01-09-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
 
ты же хотел  

Цитата:
Необходимо, что резалась скорость на всём, кроме почты (POP3 и SMTP).

ставь 3 галку и указывай POP3 и SMTP
эти самым у тебя ограничения будут применятся ко всему кроме POP3 и SMTP

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:46 01-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Причём тут ограничения на скачивание больших файлов и скачивание после превышения квоты. Да, мне нужно исключить из квоты почтовый траффик, но причём тут....(нажать для увеличения)

окно настройки ограничения сервисов для случая ограничения скачивания больших файлов и какая связь между этим и превышенными квотами.
Ещё раз - кнопки адвансед в свойствах "юзерз with exceeded quota" - нет, а приведённая кнопка адвансед относится к ограничению на скачку больших файлов... (нажать для увеличения)

 
Добавлено:
noblekey

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 17:17 01-09-2008 | Исправлено: daledale, 21:05 01-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Иными словами, всё, что находится во вкладке "Адвенсед", касается ТОЛЬКО скачивания больших файлов? Я тоже вот давно пытаюсь в этом разобраться, в итоге - только запуталсо ))) Если ставлю размер файла максимально большой, то я вообще не вижу действия шейпера. Если мы ставим размер файла маленький, то тогда вопрос - как быть со временем блокировки - меньше одной секунды не поставить, как быть? Ведь если я правильно понял, секунды - время блокировки(остановки) закачки. Как же всё-таки правильно ЭТО настроить? Интересует именно хттп, и нужно зарубить весь канал для всех юзеров на опред. предел.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:44 01-09-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Шлюз в домене?

 
эээ.... если я правильно понял вопрос, то шлюз отдельный от домена сервак Win2003
 предназнач. для инета и домен Win 2003 DNS DHCP и он входит в домен.

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:25 02-09-2008
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз, понимает ли Kerio VLAN'ы?? Никак не въеду...
 
Суть проблемы.
На одной сетевухе на проксе висят 2 продразделения, скажем Наши и НеНаши. Так вот хотелось бы всех Наших загнать в один VLAN и через Kerio дать полный доступ к серверам локалки, а парочке компов из НеНаших дать только выход в инет через прокси.
Все используемые свичи управляемые и с VLAN.
 
Это в принципе возможно средствами Kerio?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 12:11 02-09-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec

Цитата:
понимает ли Kerio VLAN'ы?? Никак не въеду
какая связь между коммутацией и маршрутизацией тоже не совсем понятно..
А что обязательно это делать ср-ми керио? керберос не  устраивает?

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 12:32 02-09-2008 | Исправлено: 5555555, 12:32 02-09-2008
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Устроит любой вариант, лишь бы работало.
Не ясно что писать на Керио.
Щас например в ТП: 198.198.197.1 - имеет доступ к KWF по HTTP (это для инета НеНашим)
Теперь добавится 25 IP адресов Наших. Я конечно могу привязать их к MAC адресам в DHCP и прописать в Керио что этим IP можно любой трафик с нашими серверами...
Но было бы красивее и безопаснее допустим загнать их в VLAN01 и на Керио прописать что то типа VLAN01 - <серверы> - ANY - Permit
 
Но так видимо на керио нельзя...

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 12:47 02-09-2008 | Исправлено: Lovec, 12:48 02-09-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec да раззоритесь на еще одну сетевуху для НЕнаших и все проще будет..

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 13:01 02-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Позанимался шейпером)))) одновременно и наивная, и эффективная штука. А вот как-то здесь писалось не так давно про новую версию винроута с балансировкой канала. Что-нить  слышно про это?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:28 02-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, повторюсь...
Короче нужно чтобы почта не попадала под ограничения после превышения траффика. Есть ещё идеи?
Спс.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 22:48 02-09-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Шлюз в домене?

 
 
Да шлюз в домене(но не на домене)!

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:23 03-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
daledale

Цитата:
Короче нужно чтобы почта не попадала под ограничения после превышения траффика. Есть ещё идеи?
Спс.

Идеи есть, а телепатов нету.
 
Есть понятие ограничения скорости ПОСЛЕ превышения лимита!!! И ниипёт pop/smtp/rdp и другой фуфел... А ты просто не считаешь трафик по pop/smtp (на первом скрине) и он соответственно в квоту не попадает. Зато накачавшись по http юзер получает ограничение на всё.
 
А разруливается так - не считать трафик по мыльным протоколам, или завести группу которая будет безлимитной и иметь доступ только по pop/smtp или выделить под это дело виртуального пользователя.
 
 
Добавлено:
Georgi4

Цитата:
хотя база юзеров берётся с АД через маппинг

Сделай не маппинг, привязку в домене. Должно попустить либо приводи настройки маппинга

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:13 03-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
А разруливается так - не считать трафик по мыльным протоколам

Вот здесь можно поподробней, т.к. я уже голову сломал и Protocol Inspector (PI) в службах в самих протоколах pop3/smtp отключал (None), и в Traffic Policy PI отключал (см.screen). Как тока траффик превышен - скорость рубится по всем протоколам ёпть.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 01:34 04-09-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
мапинг откл. сделал привязку,  
 

в настройках юзера поставил аутентификац карберос Вин нт, не пашет, откл, задал им пароли, могут ходить, но не ведётся трафик. Может трафик полиси корявые.?  

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 03:05 04-09-2008 | Исправлено: Georgi4, 03:19 04-09-2008
SashaNN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как заставить KWF при превышении дневного трафика пользователем не только блокировать доступ но и выдавать сообщение в браузере?
 
HEPL

Всего записей: 26 | Зарегистр. 23-12-2006 | Отправлено: 13:29 05-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru